宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > Filecoin > 正文

区块链技术改进身份和访问管理(IAM)的10种用例

作者:

时间:1900/1/1 0:00:00

社会的数字化推动着身份的数字化。从健康信息到专业认证,无论是数量、种类还是价值,社会各界对身份信息和证书认证的需求都在增长。以往,身份信息由政府或者私营部门这些第三方进行监测和核实。然而,摇摇欲坠的信任和新技术的发展使身份识别与访问管理中的业务组织受到了质疑。

随着个人数据量、数字交互频率和安全风险的不断增加,基于纸张的身份证明越来越不适于数字世界。目前尚不清楚新兴技术将如何重塑身份。

身份和访问管理(IAM)技术在组织管理事件中对于识别、验证和授权谁访问服务或系统方面发挥着重要作用。日常生活中有很多用例,这里的访问可以针对任何内容,从客户登录软件到开发人员配置硬件,从公民使用政府服务到各种形式的用户验证、认证和证明。

身份属性是附加在身份上的标签:就业、国籍、与服务提供商的关系、获得政府权利和人口统计资料。这些标签不仅仅是数字标签,而且还证明了我们是谁。

邬贺铨:将区块链嵌入智联网终端可解决数据资产化问题:中国工程院院士邬贺铨在由新浪科技、新浪5G联合发起的《5G大家谈》栏目中表示,将人工智能芯片、软件等集成到物联网模块中成为AIoT终端,再发展至AIoT智联网,适用于要求更精密的环境。此外,将区块链能力嵌入AIoT终端,除了保障物联网设备的接入认证、数据加密与设备控制授权的安全,亦能解决基于数据的确权和数据资产化问题。(新浪科技)[2020/5/17]

分布式账本技术(DLT),通常称为区块链技术,是为IAM提供潜在的新模型的几种新兴技术之一。区块链技术是一个包括各种分布式数据安全和计算以及捆绑在其中的技术的合集。(编者注:区块链技术与DLT技术通常并不混为一谈,此处仅为原作者观点。)

它的核心是去中心化的处理交易、进行身份验证和交互,而不需要一个中央权威进行记录和验证。这种按顺序记录和获取存储数据的能力被称为在数据保存方面的一个根本性突破,其应用范围远远超出了Crypto领域。

浙江省财政厅联合蚂蚁金服率先上线区块链捐赠电子票据:金色财经报道,2月27日,浙江省财政厅联合蚂蚁金服率先上线区块链捐赠电子票据。首批五家省内公益机构积极响应,包括浙江省的慈善联合总会、妇女儿童基金会、青少年发展基金会、微笑明天慈善基金会、爱心事业基金会,完成相关项目的善款上链、流转过程存证、信息溯源的生态闭环。由此,浙江省用区块链技术实现公益监督机制的一次升级。

目前,社会爱心人士通过支付宝等线上方式完成捐赠后,直接可生成实名捐赠电子票据,并在浙里办App中随时进行查收验证。公益慈善机构无需再手动开具票据,邮寄给用户,大大提升了捐赠票据开具和送达的效率。[2020/3/3]

我们简述了一些利用区块链技术或者受到区块链技术启发而设计的,可以改进IAM的举措。包括:

1.多方验证

多方验证涉及用一组实体取代一家作为中央机构的身份验证服务公司,这些实体由一个合资企业或企业联盟所拥有并通过一个网络来治理。这是将区块链技术应用于IAM系统以提高效率的最广泛愿景,尽管各方之间协调的复杂性使得这种应用目前在规模上有限。

动态 | 天津29家试点银行加入区块链服务平台 放款近600万美元:金色财经消息,继今年10月天津市正式获批开展跨境金融区块链服务平台试点以来,截至11月底,天津地区通过跨境区块链平台完成应收账款融资18笔,放款金额近600万美元。

截至11月,天津全市共有29家试点银行加入该平台,利用区块链分布式账本的不可篡改和数字签名等技术,建立银企间信息交换和有效核验、银行间贸易融资信息实时互动等机制,实现对传统融资业务流程的优化再造,受到银行、企业特别是中小企业的广泛欢迎和认可。[2019/12/15]

2.可验证凭证

根据万维网联盟(W3C),“可验证凭证代表发行人以一种公开且尊重隐私的方式所作的声明。”它们是身份验证的重要组成部分,区块链技术提供了“数字水印”的作用。就像基于区块链的NFT使艺术家能够对其原始媒体加盖数字水印一样,类似的功能也可以用于验证身份凭证。也就是说,公司不应该在区块链上存储个人可识别信息,而应该存储可验证的哈希数列。

声音 | 朗迪中国创始人:区块链等技术得到了市场验证 智能金融时代已经到来:据新华网消息,在2018年朗迪金融科技峰会上,朗迪中国创始人兼首席执行官海翔表示,在金融科技回归科技本源的大背景下,更多前沿技术的实操应用,包括智能语音、智能风控、区块链科技等,得到了市场的有力验证,智能金融的时代已经到来。[2018/9/10]

3.分布属性

在公有链体系结构或基于开放源代码的混合体系结构中,访问是不受限制的,并且用户有可能在不需要中心目录的情况下对数据进行全局搜索和访问。这种透明度可能威胁到隐私,但随着对保护隐私的加强,更容易获得数据的分布属性可能改善现阶段的金融包容性,并帮助那些无法证明自己身份的人获得特许权。

4.可访问属性

通过基于代码逻辑和区块链算法的智能合约,数据可以加密并且在需要时解密。避免将个人可标识信息(PII)或个人原始数据存储在区块链上,我们只需要将身份属性的哈希签名存储在账本上,而用户可以从其设备中了解其身份属性。

中国电子商务协会金融科技研究院区块链研究中心在京成立:由中国电子商务协会金融科技研究院、中国龙虾产业集团共同主办,中国龙虾产业区块链基金会、中国龙虾产业食品安全基金会、乌可力公益事业基金会承办的中国电子商务协会金融科技研究院区块链研究中心成立大会暨中华龙链全球发布会在北京国家会议中心举行。[2018/5/17]

5.属性来源

我们如何知道身份属性的来源和准确性?毕竟,一个身份属性只有在我们对它的来源充分信任的情况下才是可靠的。正如共享账本提高了整个供应链溯源粮食的透明度和效率一样,共享账本可能会在发放身份属性来源的时间戳上提供透明度。

同样的功能对于关键的生命周期管理很有用,特别是对于同步可见生命周期元数据。学术界正在考虑使用它,因为它可以协助验证和证实资质认证以及聘用证书的真实性。

6.数据最小化

服务提供者实际上需要知道什么数据才能对某人进行身份验证?我们可以在区块链上配置各种功能,例如智能合约、零知识证明、选择性披露等等,可以尽可能地减少验证所需的那些数据或身份属性,以及不需要披露的数据和属性。

7.审计跟踪

在许多企业中,创建交互日志不仅基于操作安全,还是法规的要求。在记录审计信息时,例如注册用户、用户登录、用户请求权限或用户停用,区块链技术可能不是必须的,但它对于各方之间的同步、维护日志完整性和降低篡改或欺诈的可能性非常有用。

8.合规性验证

和共享审计跟踪相同的另一个用例是合规性验证,因为审计师可以是共享账本网络中基于权限的利益相关者。许多企业身份使用案例还需要合规性验证,例如金融服务中的“了解您的客户”(KYC)。

区块链技术并不会消除IAM对于例如政府机构的中央机构的依赖,但是可以为个人和银行提供更高的效率。一家银行可以访问并验证,其他银行已经进行了KYC尽职调查,并核实了客户的身份,这一切都降低了银行的成本。

9.自我主权身份(SSI)

尽管完全自主和将所有属性的控制权转移回最终用户的概念早于区块链和IAM,但区块链技术激发了一些创新设计,以实现对个人数据的更大自主权。包括专门为身份属性可靠性设计的一致性算法。尽管存在SSI的可能性,但一些诸如医疗保健或金融服务等高风险的用例中,可能还是需要外部机构来验证身份。

10.去中心化身份认证(DID)

DID是完全由身份所有者控制的身份认证,独立于中央机构或提供者。DID是SSI的一个组件,设计为用户控制,并且无法重新分配和更改。这意味着它们包含了公钥文档、身份验证协议和通过密码学签名的可验证性。

这些用例在医疗保健方面提供便利。医院、保险公司、护工、诊所和药店之间缺乏沟通,妨碍了提高效率、节省费用和用户获得护理的机会。这个问题的核心挑战之一就是身份验证。启用区块链技术可以实现以下功能:

通过单一的数据来源,提高所有利益相关者在医疗认证过程中的可见度;

跟踪和认证从业人员在其职业生命周期中的证书以及许可;

核实健康记录的真实性和同步许可访问;

通过私钥、数据最小化、可验证凭证、更大的病人控制等方式支持更大的信息隐私权;

通过编码的智能合同和实时可见性改善监管合规情况;

通过减少数据孤岛和重复,减少与验证凭证有关的大量成本、复杂性和时间。

以上的用例描述了区块链技术给IAM带来的好处,但是忽略了一个重要的现实:身份是复杂的且属于个人的,而且越来越多具有更多的生物特征,对这些数据的数字化是前所未有的。

虽然IAM将多个领域、系统、技术和服务提供商连接了起来,但将身份信息编码到区块链上并不仅仅是一项技术工作。有关数据的可访问性问题是很重要的:应该存储什么、谁为其提供担保、如何维护以及由谁来决定可访问性。这些问题结合了哲学、经济、文化和法律方面的诸多考虑。尽管技术仍在变化,但它有可能将身份控制点从集中但互不相连的中心枢纽转移到一个去中心化的但相互关联的信任网络之上。

原报告来自Jessica Groopman,Kaleido Insights。Jessica致力于研究影响组织管理的技术,例如区块链、物联网和人工智能。曾担任Harbor research的研究总监和首席分析师,以及Altimeter Group的行业分析师。中文版本由链集市团队编译整理,英文版权归原作者所有,中文转载请联系编译。

作者丨Jessica Groopman

图片丨来源于网络

标签:区块链DIDGROICA区块链专业毕业后到底做什么did币价格AgrolotAFRICA RISE TOKEN

Filecoin热门资讯
EIP-1559实施后 Gas为什么没有剧烈下降

8 月 5 日晚 8 点半,以太坊主网抵达指定区块高度 12,965,000,伴随着伦敦硬分叉升级正式启动,五个 EIP 被激活,包括:EIP-1559、EIP-3198、EIP-3529、EIP-3541 以及 EIP-3554.

1900/1/1 0:00:00
游戏已经成为元宇宙的领军力量 元宇宙体验的天花板在哪

互联网的“后继者”可能已经扎根于游戏行业了。“Metaverse”一词是科幻作家尼尔·斯蒂芬森在1992年的小说《雪崩》中首创的。在《雪崩》中,Metaverse是一个非常流行的虚拟世界,由装备了增强现实技术的用户以第一人称体验.

1900/1/1 0:00:00
金色观察|以太坊的合并之路

伦敦升级之后,接下来最重要的是以太坊1.0链和2.0链的合并及升级。这会是一个更为艰难的过程,其中包含目前rollup layer2的进程,也包含分片验证和以太坊2.0客户端等开发进度关系.

1900/1/1 0:00:00
“漫威月”来临:蜘蛛侠成首个 NFT 超级英雄 IP

NFT单个售价高达400美元,这是漫威首个官方加密收藏品,将于本月在VeVe市场上推出,本月晚些时候还会有更多IP上线。蜘蛛侠数字雕塑将于本周末发布,每个售价在40到400美元之间,其他漫威NFT将于 8 月晚些时候推出.

1900/1/1 0:00:00
搭上数字人民币快车 掘金数字人民币

原标题:掘金数字人民币 四年前(2017年),拥有多年密码行业从业经历的李明(化名)在英国孵化了一支二十几人的团队,回到中国专攻区块链技术.

1900/1/1 0:00:00
DeFi遇上价格预言机意味着一场即将爆发的数据战争

对于DeFi的用户和评论者来说,一个清晰的未来正在浮现——DeFi衍生品将消费并取代任何可以提供预言机价格的市场。现在,很明显,数据关系将在许多DeFi协议中发挥重要作用,这些协议希望创建超越加密价格馈送的有意义的产品.

1900/1/1 0:00:00